Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Troj/Nuker.Winskill. Cuelgue remoto de Windows 95 y 98
|
|
VSantivirus No. 737 - Año 6 - Domingo 14 de julio de 2002
Troj/Nuker.Winskill. Cuelgue remoto de Windows 95 y 98
http://www.vsantivirus.com/winskill.htm
Nombre: Troj/Nuker.Winskill
Tipo: Caballo de Troya
Alias: W32.Nuker.Winskill, Nuke-Nukeit, W32/Nuker.Winskill
Fecha: 12/jul/02
Plataformas: Windows 95 y 98
Se trata de una herramienta utilizada por atacantes maliciosos, para provocar el cuelgue y bloqueo de un sistema o computadora, tomando ventajas de vulnerabilidades de los
protocolos TCP/IP. Solo afecta computadoras con Windows 95 y
98.
El archivo debe ser ejecutado y configurado por el atacante para que lleve a cabo su rutina maliciosa atacando otras computadoras.
El troyano debe ser ejecutado asignando como 'víctima' una dirección IP específica. Cuando se ejecuta, inunda
(flooding), los servicios de dicha dirección IP con una gran cantidad de paquetes de datos, causando la mayoría de las veces un cuelgue y posterior reinicio del sistema atacado.
El uso de cortafuegos como ZoneAlarm, disminuye el riesgo producido por el ataque.
Referencias:
VSantivirus No. 117 - 2/nov/00
Zone Alarm - El botón rojo que desconecta su PC de la red
http://www.vsantivirus.com/za.htm
Glosario:
TCP/IP (Transmission Control Protocol/Internet Protocol) - Básicamente describe dos mecanismos de software empleados para posibilitar la comunicación libre de errores entre múltiples computadoras. TCP/IP es el lenguaje común de Internet, el que permite que diferentes tipos de computadoras utilicen la red y comuniquen unas con otras, indiferentemente de la plataforma o sistema operativo que usen. Aunque menciona implícitamente solo a dos, en realidad está formado por más de 100 protocolos de comunicaciones de bajo nivel (TCP, IP, ICP, UDP, ICMP, PPP, SLIP, RARP, SMTP, SNMP, etc.).
FLOODING - Literalmente significa "inundar", y consiste en enviar tanta información basura a un servidor o computadora conectada a una red o a Internet, que el sistema termina siendo bloqueado.
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|